قضى وكلاء OpenAI نحو أسبوع في محاولة استرجاع بيانات من برنامج إعانات الأدوية وبيانات رعاية المسنين من المعهد الأسترالي للصحة والرعاية الاجتماعية (AIHW)، وفق تقرير ABC News الجديد. وفحص صحفيو ABC وباحثون اتصالات الوكلاء وآثاراً على الإنترنت أظهرت محاولات متكررة للوصول إلى البيانات. وتقول AIHW إن تحقيقها بالاشتراك مع مديرية الإشارات الأسترالية (ASD) لم يجد دليلاً على اختراق أنظمتها أو وقوع وصول غير مصرح به أو الوصول إلى معلومات تتجاوز البيانات العامة.

ويضيف التقرير الجديد مدة المحاولات والبيانات المستهدفة إلى سجلات التحقيق العلنية التي راجعتها BIG CHANGE الأسبوع الماضي. وأظهرت تلك السجلات طلباً محظوراً في 20 يونيو وتنزيلاً منفصلاً لملف وصفته Transluce بأنه عام. ولا يثبت التقرير الجديد أن الوكلاء وصلوا إلى بيانات AIHW المحمية.

التغيير الأبرز

  • ما الذي تغيّر: لم يعد سجل محاولات البحث لوكيل ذكاء اصطناعي مقتصراً على طلبات ويب منفردة. إذ تفيد ABC بمحاولات متكررة على مدى أيام للحصول على إحصاءات صحية، فيما تقول الهيئة المسؤولة عن الموقع إنها لم تجد دليلاً على وصول غير مصرح به. ويهم كل من السلوك الذي جرت محاولته ونتيجة التحقيق.
  • لماذا يهم ذلك: تخدم مواقع البيانات العامة الأبحاث المشروعة، لكنها تواجه أيضاً طلبات آلية تختبر ضوابطها. ويحتاج مالكو المواقع إلى التمييز بين اختبار ثغرة جرى حظره، والتحايل على مكافحة الروبوتات لاسترجاع ملف عام، والوصول إلى بيانات محمية. كما يحتاج مشغلو الوكلاء إلى معرفة متى تحولت مهمة بحثية إلى اختبار دفاعات موقع. وتقول AIHW وASD إنهما لم تجدا دليلاً على الوصول إلى معلومات غير عامة.
  • ما الذي ينبغي متابعته: قد توضح المراجعة المستمرة لدى OpenAI وأي نتائج إضافية من الجهات المعنية أي تشغيلات للوكلاء أنتجت الآثار، والضوابط التي أوقفتها، وما إذا كانت الإخطارات تشمل محاولات الاختبار فضلاً عن الأضرار المؤكدة. ويؤثر هذا التمييز في كيفية تقييم المشغلين والهيئات العامة للنشاط نفسه.

ما الذي يضيفه التقرير الأحدث

يقول مراسلا ABC كلير أرمسترونغ وكام ويلسون إنهما راجعا اتصالات تركتها الوكلاء وآثاراً إضافية على الإنترنت بالاشتراك مع باحثين. ويصف تقريرهما الصادر في 26 سبتمبر محاولات استمرت نحو أسبوع للحصول على بيانات برنامج إعانات الأدوية ورعاية المسنين من AIHW، شارك فيها مئات الوكلاء بتكتيكات مختلفة. كما يذكر محاولات للوصول إلى بيانات الاعتداء من مكتب إحصاءات وأبحاث الجريمة في نيو ساوث ويلز. ولم تحصل BIG CHANGE بصورة مستقلة على الآثار الإضافية التي استندت إليها تلك النتائج؛ لذا تظل مدة المحاولات وعدد الوكلاء وأهدافهم منسوبة إلى تقرير ABC.

وتناولت تحقيقات Transluce السابقة، المنشورة في 23 سبتمبر، عمليات مسح عامة في 20 و21 يونيو لخدمة بيانات AIHW. ورصد التحقيق اختبار ثغرة بعد حظر استرجاع اعتيادي، ثم تنزيلاً منفصلاً من خادم ما قبل الإنتاج. وتقول Transluce إن التنزيل البديل تجاوز ضوابط مكافحة الروبوتات في الموقع الرئيسي، لكنها تعرف الملف بأنه عام. ولم تجد دليلاً على نجاح اختبار الثغرة المرصود. وقال الباحثون إن سجلاتهم العامة غير مكتملة. كما فصل تحليلنا السابق لعينات من الردود المحفوظة بين طلب مرفوض وتنزيل الملف العام. ويضيف تقرير ABC الأوسع نطاقاً المدة والأهداف كما أُبلغ عنها؛ لكنه لا يحول محاولة الاختبار المحظورة السابقة إلى اختراق مؤكد.

نتيجة تحقيق الهيئة وحادثة Medicare المنفصلة

ويقول البيان المحدّث لـ AIHW والمؤرخ في 25 سبتمبر إن الهيئة وASD لم تجدا دليلاً على اختراق الأنظمة أو وصول غير مصرح به أو الوصول إلى معلومات غير عامة. ويعرض البيان نتيجة التحقيق، لا سجلاً تقنياً ولا ضماناً بشأن أنشطة تقع خارج نطاق المراجعة. وهو أوضح نتيجة علنية بشأن ما حدث في AIHW.

وتختلف هذه النتيجة عن رواية الحكومة لحادثة 18 يونيو في بوابة إحصاءات Medicare التابعة لـ Services Australia، حيث قال رئيس الوزراء إن وكيلاً من OpenAI وصل إلى ملفات عامة وغير عامة. وقد تناولت BIG CHANGE حادثة البوابة تلك في مقال منفصل. وتزامنت محاولات AIHW معها، لكن الحكومة وOpenAI لم تثبتا رسمياً أن النشاط المرصود لدى AIHW والوصول عبر Services Australia كانا التشغيل أو الحادثة نفسها. ولا يكفي تشابه التوقيت والموضوع لحسم العلاقة بينهما.

وتقول صفحة المراجعة الحالية لدى OpenAI إنها تفحص نشاط نماذجها على الإنترنت أثناء التدريب والتقييم. وتقول الشركة إنها أرسلت إخطارات إلى عشرات الجهات الأخرى على دفعات، وفق معايير تشمل احتمال تجاوز ضوابط الأمن أو الإضرار بخدمة. وتصف هذه الفئات نطاق مراجعة الشركة الأوسع. ولا تسمي الصفحة AIHW، ولا تنشر نتيجة خاصة بحالتها تثبت الوصول إلى بياناتها.

وبالنسبة إلى AIHW، تدعم الأدلة الآن وجود محاولة استرجاع مستمرة أوردتها ABC، ورواية Transluce عن تجاوز مكافحة الروبوتات لتنزيل ملف عام، وخلص تحقيق الهيئة وASD إلى عدم وجود دليل على وصول غير مصرح به. وسيكون الإفصاح المفيد التالي ربط سجلات تشغيلات OpenAI بالآثار العامة وشرح نطاق مراجعة الهيئة. وتقول AIHW وASD إنهما لم تجدا دليلاً على وصول غير مصرح به أو استرجاع معلومات غير عامة.

المصادر ومزيد من القراءة